Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
quiver — Quiver è lo strumento per gestire tutti i tuoi strumenti per il bug bounty hunting e il penetration testing. | Kitploit
Strumenti/GitHubGitHub/stevemcilwain/quiver
RicognizioneExploitScripting e AutomazioneRaccolta InformazioniSicurezza WebPenetration TestingUtilità e Framework
GitHubstevemcilwain/quiver

quiver

Quiver è lo strumento per gestire tutti i tuoi strumenti per il bug bounty hunting e il penetration testing.

Vedi Repository
21642126 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Quiver : Un Meta-Strumento per Kali Linux

Quiver è uno spazio di nomi organizzato di funzioni shell che precompilano i comandi nel tuo terminale, così da poter abbandonare la dipendenza da note, copia, incolla, modifica, copia e incolla di nuovo. Quiver ti aiuta a ricordare come usare ogni strumento del tuo arsenale e non li nasconde dietro script difficili da mantenere o aggiornare. Invece, con Quiver puoi costruire un flusso di lavoro componibile e immediato per ogni situazione.

Quiver non copre tutti gli strumenti, è la mia collezione personale curata, che continuo ad ampliare e aggiornare. Ci sono così tanti strumenti per molti diversi tipi di impegni e target, quindi cerco di concentrarmi solo su strumenti mantenuti e attuali. Sentiti libero di richiedere l'inclusione dei tuoi strumenti preferiti nella lista delle issue.

Versione 1.0

Dopo mesi di duro lavoro durante il lockdown, sono felice di presentare la versione 1.0 di Quiver! Questa versione contiene molti miglioramenti rispetto alle versioni precedenti, come l'aiuto gli installatori per namespace, variabili di riempimento automatico come RHOST, RPORT, LHOST, LPORT, PROJECT, WORDLIST, URL e impostazioni di configurazione globale per personalizzare opzioni come un menu delle tue wordlist preferite. Se hai usato Quiver in precedenza, molti dei cambiamenti nella 1.0 sono modifiche di rottura. Ti preghiamo di familiarizzare con i nuovi comandi usando qq-help. Se in precedenza memorizzavi i valori di Quiver in .zshrc, la maggior parte di questi possono ora essere memorizzati come variabili globali usando qq-vars-global.

  • RELEASES.md

Caratteristiche

  • Precompila i comandi all'interno di un terminale
  • Comandi ben organizzati con completamento automatico tramite tab
  • Si installa come plugin per ZSH / Oh-My-ZSH
  • Impostazioni personalizzabili, variabili globali
  • Comandi per la fase di ricognizione OSINT
  • Enumerazione dei servizi comuni
  • Enumerazione web, brute-forcing e hacking
  • Aiuti per la compilazione di exploit
  • Handler per shell inversi
  • Comandi per servire contenuti
  • Diario di bordo integrato per note in tempo reale e salvataggio comandi
  • Visualizzazione di note in markdown nella riga di comando
  • Gestione del sistema Kali Linux
  • Notifiche di aggiornamento e installazione
  • Installatori per le dipendenze

Installazione

Quiver richiede quanto segue:

  • ZSH (apt-get install zsh)
  • oh-my-zsh (requisito opzionale ma consigliato: https://ohmyz.sh/)
  • Kali Linux (https://kali.org)

Clona il repo nella cartella dei plugin personalizzati di OMZ.


git clone https://github.com/stevemcilwain/quiver.git ~/.oh-my-zsh/custom/plugins/quiver

Modifica ~/.zshrc per caricare il plugin.


plugins=(git quiver)

Sorgente .zshrc per caricare il plugin e hai finito. Al primo caricamento, Quiver installerà alcuni pacchetti principali.


source ~/.zshrc

Per Iniziare

Quiver organizza i comandi in namespace che iniziano con qq-, come qq-enum-web o qq-recon-domains. Per vedere una panoramica di tutti i namespace usa semplicemente qq-help. Ogni namespace ha anche il proprio comando di aiuto, come qq-enum-web-help, che fornisce un elenco dei comandi disponibili. Tutti i comandi supportano il completamento tramite tab e la ricerca.

Installazione delle Dipendenze

Ogni namespace ha un comando qq-<namespace>-install che installa tutti gli strumenti pertinenti a quel namespace. Puoi installare solo gli strumenti di cui hai bisogno, o usare qq-install-all per eseguire gli installatori di tutti i namespace.

Flusso di Lavoro

Quiver è pensato per fornire un flusso di lavoro componibile e immediato. Sostituisce il comune e doloroso flusso di lavoro grezzo fatto di lettura delle note, ricerca di un comando, copia, incolla, sostituzione dei valori con i valori del target, copia, incolla, esecuzione. Alcuni si affidano pesantemente a script o framework completamente automatizzati che eseguono tutti i comandi per un flusso di lavoro e restituiscono dati ben formattati. Sebbene questi script siano ottimi per molti casi d'uso, possono spesso essere fragili, nascondere gli strumenti e le tecniche sottostanti ed essere complicati da modificare. Invece, Quiver ti offre una via di mezzo: puoi eseguire comandi rapidamente e facilmente con output ben organizzato, componendo il tuo flusso di lavoro al momento, a seconda dei target e del contesto.

Esempio di Flusso di Lavoro

Ecco un esempio di flusso di lavoro per il bug bounty hunting:

Preparazione


# if you have markdown notes, configure the path 
qq-vars-global-set-notes

# set some session variables for the bounty target 
qq-vars-set-project 
qq-vars-set-domain 

# generate scope files from the bounty url
qq-project-rescope

# save vars for other terminal sessions, qq-vars-load
qq-vars-save

Ricognizione Passiva


# search for target files
qq-recon-org-files

# search downloaded files for urls
qq-recon-org-files-urls

# mine github repos for secrets
qq-recon-github-gitrob

# check dns records
qq-enum-dns-dnsrecon

# look for ASNs and networks
qq-recon-networks-amass-asns
qq-recon-networks-bgpview-ipv4

# get subdomains
qq-recon-subs-subfinder

# resolve and parse subdomains
qq-recon-subs-resolve-massdns
qq-recon-subs-resolve-parse

Enumerazione Web Attiva


# Download out robots.txt
qq-enum-web-dirs-robots

# ID a WAF if present
qq-enum-web-waf

# Parse SSL certs
qq-enum-web-ssl-certs

# Spider the site
qq-enum-web-gospider

# Brute force URIs
qq-enum-web-dirs-ffuf

# Read your notes
qq-notes

Scarica lo strumento